hacktricks/network-services-pentesting/pentesting-ntp.md

128 lines
11 KiB
Markdown
Raw Normal View History

2023-11-06 08:38:02 +00:00
# 123/udp - पेंटेस्टिंग NTP
2022-04-28 16:01:33 +00:00
<details>
<summary><strong>जानें AWS हैकिंग को शून्य से हीरो तक</strong> <a href="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (HackTricks AWS Red Team Expert)</strong></a><strong>!</strong></summary>
2022-04-28 16:01:33 +00:00
HackTricks का समर्थन करने के अन्य तरीके:
* अगर आप चाहते हैं कि आपकी **कंपनी HackTricks में विज्ञापित हो** या **HackTricks को PDF में डाउनलोड करें** तो [**सब्सक्रिप्शन प्लान्स देखें**](https://github.com/sponsors/carlospolop)!
* [**आधिकारिक PEASS और HackTricks स्वैग**](https://peass.creator-spring.com) प्राप्त करें
* हमारे विशेष [**NFTs**](https://opensea.io/collection/the-peass-family) संग्रह, [**The PEASS Family**](https://opensea.io/collection/the-peass-family) खोजें
* **हमारे साथ जुड़ें** 💬 [**Discord समूह**](https://discord.gg/hRep4RUj7f) या [**टेलीग्राम समूह**](https://t.me/peass) में शामिल हों या हमें **ट्विटर** 🐦 [**@carlospolopm**](https://twitter.com/hacktricks_live)** पर फॉलो** करें।
* **अपने हैकिंग ट्रिक्स साझा करें, HackTricks** और [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github repos में PRs सबमिट करके।
2022-04-28 16:01:33 +00:00
2022-10-27 23:22:18 +00:00
</details>
2022-04-28 16:01:33 +00:00
<figure><img src="../../.gitbook/assets/image (1) (3) (1).png" alt=""><figcaption></figcaption></figure>
2022-04-28 16:01:33 +00:00
[**HackenProof Discord**](https://discord.com/invite/N3FrSbmwdy) सर्वर में शामिल होकर अनुभवी हैकर्स और बग बाउंटी हंटर्स के साथ संवाद करें!
2023-02-27 09:28:45 +00:00
**हैकिंग इंसाइट्स**\
उत्कृष्ट हैकिंग के रोमांच और चुनौतियों में डूबने वाली सामग्री के साथ जुड़ें
2023-02-27 09:28:45 +00:00
**रियल-टाइम हैक न्यूज़**\
तेजी से बदलते हैकिंग विश्व में रियल-टाइम समाचार और अंदरूनी दृष्टिकोण के साथ अद्यतन रहें
2023-02-27 09:28:45 +00:00
**नवीनतम घोषणाएं**\
नवीनतम बग बाउंटी लॉन्च और महत्वपूर्ण प्लेटफॉर्म अपडेट्स के साथ सूचित रहें
2023-07-14 15:03:41 +00:00
**हमारे साथ जुड़ें** [**Discord**](https://discord.com/invite/N3FrSbmwdy) और आज ही शीर्ष हैकर्स के साथ सहयोग करना शुरू करें!
2023-07-14 15:03:41 +00:00
## मूल जानकारी
2022-04-28 16:01:33 +00:00
**नेटवर्क टाइम प्रोटोकॉल (NTP)** सुनिश्चित करता है कि वेरिएबल-लैटेंसी नेटवर्क्स पर कंप्यूटर और नेटवर्क उपकरण अपने घड़ी सही ढंग से सिंक करें। यह IT ऑपरेशन, सुरक्षा और लॉगिंग में सटीक समय रखने के लिए महत्वपूर्ण है। NTP की सटीकता महत्वपूर्ण है, लेकिन यदि ठीक से प्रबंधित नहीं किया गया है तो यह सुरक्षा जोखिम भी उत्पन्न कर सकता है।
### सारांश और सुरक्षा युक्तियाँ:
- **उद्देश्य**: नेटवर्क पर डिवाइस की घड़ियों को सिंक करता है।
- **महत्व**: सुरक्षा, लॉगिंग और ऑपरेशन के लिए महत्वपूर्ण।
- **सुरक्षा उपाय**:
- प्रमाणित NTP स्रोतों का उपयोग करें।
- NTP सर्वर नेटवर्क एक्सेस को सीमित करें।
- खिसकाव के संकेतों के लिए समय सिंक्रनाइज़ेशन का मॉनिटरिंग करें।
2023-11-06 08:38:02 +00:00
**डिफ़ॉल्ट पोर्ट:** 123/udp
2022-10-27 23:22:18 +00:00
```
PORT STATE SERVICE REASON
123/udp open ntp udp-response
```
## जाँच परिक्षण
```bash
ntpq -c readlist <IP_ADDRESS>
ntpq -c readvar <IP_ADDRESS>
ntpq -c peers <IP_ADDRESS>
ntpq -c associations <IP_ADDRESS>
2020-09-22 19:10:51 +00:00
ntpdc -c monlist <IP_ADDRESS>
ntpdc -c listpeers <IP_ADDRESS>
ntpdc -c sysinfo <IP_ADDRESS>
```
```bash
nmap -sU -sV --script "ntp* and (discovery or vuln) and not (dos or brute)" -p 123 <IP>
```
## विन्यास फ़ाइलों की जांच
* ntp.conf
## NTP अंप्लिफिकेशन हमला
[**NTP DDoS हमले कैसे काम करते हैं**](https://resources.infosecinstitute.com/network-time-protocol-ntp-threats-countermeasures/#gref)
**NTP प्रोटोकॉल**, UDP का उपयोग करते हुए, TCP के विपरीत, हैंडशेक प्रक्रिया की आवश्यकता के बिना कार्य करने की अनुमति देता है। यह विशेषता **NTP DDoS अंप्लिफिकेशन हमलों** में शामिल है। यहाँ, हमलावादी झूठे स्रोत IP के साथ पैकेट बनाते हैं, जिससे लगता है कि हमले के अनुरोध पीड़ित से आते हैं। ये पैकेट, पहले छोटे होते हैं, NTP सर्वर को बहुत अधिक डेटा आवृत्तियों के साथ प्रतिक्रिया देने के लिए प्रेरित करते हैं, हमले को अंप्लिफाई करते हैं।
**_MONLIST_** कमांड, अपने दुरुपयोग में, NTP सेवा से जुड़े पिछले 600 ग्राहकों की रिपोर्ट कर सकता है। हालांकि कमांड खुद में सरल है, इसका इस्तेमाल इस तरह के हमलों में उचित नहीं है, जो महत्वपूर्ण सुरक्षा कमियों को उजागर करता है।
```bash
2020-09-22 19:10:51 +00:00
ntpdc -n -c monlist <IP>
```
## शोडन
2020-09-22 17:46:52 +00:00
* `ntp`
## हैकट्रिक्स स्वचालित कमांड
2022-10-27 23:22:18 +00:00
```
2021-08-12 13:12:03 +00:00
Protocol_Name: NTP #Protocol Abbreviation if there is one.
Port_Number: 123 #Comma separated if there is more than one.
Protocol_Description: Network Time Protocol #Protocol Abbreviation Spelled out
2021-08-15 17:44:37 +00:00
Entry_1:
2023-11-06 08:38:02 +00:00
Name: Notes
Description: Notes for NTP
Note: |
The Network Time Protocol (NTP) ensures computers and network devices across variable-latency networks sync their clocks accurately. It's vital for maintaining precise timekeeping in IT operations, security, and logging. NTP's accuracy is essential, but it also poses security risks if not properly managed.
2021-08-15 17:44:37 +00:00
2023-11-06 08:38:02 +00:00
https://book.hacktricks.xyz/pentesting/pentesting-ntp
2021-08-15 17:44:37 +00:00
Entry_2:
2023-11-06 08:38:02 +00:00
Name: Nmap
Description: Enumerate NTP
Command: nmap -sU -sV --script "ntp* and (discovery or vuln) and not (dos or brute)" -p 123 {IP}
2021-08-12 13:12:03 +00:00
```
<figure><img src="../../.gitbook/assets/image (1) (3) (1).png" alt=""><figcaption></figcaption></figure>
2023-07-14 15:03:41 +00:00
[**HackenProof Discord**](https://discord.com/invite/N3FrSbmwdy) सर्वर में शामिल होकर अनुभवी हैकर्स और बग बाउंटी हंटर्स के साथ संवाद करें!
2023-03-05 19:54:13 +00:00
**हैकिंग इंसाइट्स**\
हैकिंग के रोमांच और चुनौतियों में डूबने वाली सामग्री के साथ जुड़ें
2022-04-28 16:01:33 +00:00
**रियल-टाइम हैक न्यूज़**\
रियल-टाइम न्यूज़ और अंदरूनी दृष्टिकोण के माध्यम से हैकिंग दुनिया के साथ कदम मिलाएं
2022-04-28 16:01:33 +00:00
**नवीनतम घोषणाएं**\
नवीनतम बग बाउंटी लॉन्च और महत्वपूर्ण प्लेटफॉर्म अपडेट के साथ सूचित रहें
2023-02-27 09:28:45 +00:00
[**Discord**](https://discord.com/invite/N3FrSbmwdy) पर हमारे साथ जुड़ें और आज ही शीर्ष हैकर्स के साथ सहयोग करना शुरू करें!
2022-04-28 16:01:33 +00:00
2022-10-27 23:22:18 +00:00
<details>
2022-04-28 16:01:33 +00:00
<summary><strong>जानें AWS हैकिंग को शून्य से हीरो तक</strong> <a href="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (HackTricks AWS Red Team Expert)</strong></a><strong>!</strong></summary>
HackTricks का समर्थन करने के अन्य तरीके:
2022-04-28 16:01:33 +00:00
* यदि आप अपनी **कंपनी का विज्ञापन HackTricks में देखना चाहते हैं** या **HackTricks को PDF में डाउनलोड करना चाहते हैं** तो [**सब्सक्रिप्शन प्लान्स**](https://github.com/sponsors/carlospolop) देखें!
* [**आधिकारिक PEASS & HackTricks स्वैग**](https://peass.creator-spring.com) प्राप्त करें
* हमारे विशेष [**NFTs**](https://opensea.io/collection/the-peass-family) संग्रह [**The PEASS Family**](https://opensea.io/collection/the-peass-family) खोजें
* **शामिल हों** 💬 [**Discord समूह**](https://discord.gg/hRep4RUj7f) या [**टेलीग्राम समूह**](https://t.me/peass) या हमें **ट्विटर** 🐦 [**@carlospolopm**](https://twitter.com/hacktricks_live)** पर फॉलो** करें।
* **अपने हैकिंग ट्रिक्स साझा करें, HackTricks** और [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github repos में PRs सबमिट करके।
2022-04-28 16:01:33 +00:00
</details>